Size: a a a

2018 January 10

Dv

Dr. Friedrich von Never in chat-linker
Где можно выполнять скрипты в пользовательском окружении, кроме браузеров? В офисных документах, к примеру?
источник

s

s1o in chat-linker
Dr. Friedrich von Never
Где можно выполнять скрипты в пользовательском окружении, кроме браузеров? В офисных документах, к примеру?
разве в шиндузах jscript и vbscript не где угодно можно?
источник

Dv

Dr. Friedrich von Never in chat-linker
s1o
разве в шиндузах jscript и vbscript не где угодно можно?
«где угодно»?
источник

Dv

Dr. Friedrich von Never in chat-linker
Это где, например?
источник

Dv

Dr. Friedrich von Never in chat-linker
В этом окне можешь мне выполнить jscript? Нет.
источник

НС

Никита Сковорода in chat-linker
@fvnever там рядом, кстати, @jssec открыли.
источник

s

s1o in chat-linker
Dr. Friedrich von Never
В этом окне можешь мне выполнить jscript? Нет.
я тебе удаленно конечно не могу а вот что ты не можешь взять локальный жскрипт и заставить его в этом окне завестись без всяких рут привелегий я не уверен, хз  что там в виндах
источник

Dv

Dr. Friedrich von Never in chat-linker
s1o
я тебе удаленно конечно не могу а вот что ты не можешь взять локальный жскрипт и заставить его в этом окне завестись без всяких рут привелегий я не уверен, хз  что там в виндах
Я ничего не понял, сорян.
источник

Dv

Dr. Friedrich von Never in chat-linker
Но, кажется, ты жскрипт не можешь мне в этом окне завести.
источник

Dv

Dr. Friedrich von Never in chat-linker
А вот в окне ворда — можешь.
источник

Dv

Dr. Friedrich von Never in chat-linker
В этом разница между этим окном и окном ворда, сечёшь?
источник

Dv

Dr. Friedrich von Never in chat-linker
(ну, там не жскрипт, но для пояснения ситуации это неважно)
источник

Dv

Dr. Friedrich von Never in chat-linker
А про локальный жскрипт, который я могу взять и что угодно наворотить — ну, допустим, могу, и чо?
источник

Dv

Dr. Friedrich von Never in chat-linker
Эксплоиты с повышением привилегии тоже найдутся, коли надо.
источник

s

s1o in chat-linker
тогда я не понял нифига о чем тред был, сорри, вы разве не просто локальные вещи у юзверя запускать пытаетесь?
источник

Dv

Dr. Friedrich von Never in chat-linker
Но это не открывает уязвимости для тебя. А вот если ты можешь меня заставить читать твои офисные документы, выполнять твои скрипты в окне телеграма, или ещё где-то — значит, всё, мне жопа.
источник

Dv

Dr. Friedrich von Never in chat-linker
s1o
тогда я не понял нифига о чем тред был, сорри, вы разве не просто локальные вещи у юзверя запускать пытаетесь?
Да, пытаемся.
источник

s

s1o in chat-linker
но не в контексте телеги а в контексте оси?
источник

Dv

Dr. Friedrich von Never in chat-linker
Но jscript нам никаких уязвимостей для этого не даёт сам по себе,
источник

s

s1o in chat-linker
даже если бы давал их все равно поприкрывают же асап - не то на что следует полагаться
источник